Η εφαρμογή του LinkedIn για iPhone και iPad συγκεντρώνει πληροφορίες από καταχωρήσεις στο ημερολόγιο, συμπεριλαμβανομένων κωδικών και σημειώσεων για συναντήσεις και τα μεταδίδει στους servers της εταιρίας χωρίς οι ίδιοι οι χρήστες της εφαρμογής να το γνωρίζουν. Αυτό τουλάχιστον υποστηρίζουν οι Yair Amit και Adi Sharabani, ερευνητές ασφάλειας, οι οποίοι αναμένεται να παρουσιάσουν τα ευρήματά τους σε ένα συνέδριο ασφαλείας στο Πανεπιστήμιο του Tel Aviv.
Η εφαρμογή του κολοσσού της επιχειρηματικής διασύνδεσης για το iOS, έχει μια έξτρα επιλογή η οποία επιτρέπει στον χρήστη να βλέπει τις καταχωρήσεις του ημερολογίου του μέσα από την εφαρμογή. Παρόλα αυτά όμως, σύμφωνα με τους δυο ερευνητές, όταν αυτή η επιλογή ενεργοποιηθεί από τον χρήστη τότε αρχίζει η συλλογή των στοιχείων τα οποία αποστέλλονται αυτόματα στους κεντρικούς servers τoυ LinkedIn χωρίς ο χρήστης να έχει ερωτηθεί προηγουμένως. Η μετάδοση των δεδομένων χωρίς την συγκατάθεση του χρήστη πιθανώς να παραβεί τους κανόνες ιδιωτικότητας που επιβάλλει η Apple στους κατασκευαστές εφαρμογών και οι οποίοι απαγορεύουν την συλλογή και αποστολή δεδομένων χωρίς την σαφή συγκατάθεσή του χρήστη.
Οι ερευνητές έχουν επικοινωνήσει με την εταιρία LinkedIn για να τους γνωστοποιήσουν τα ευρήματά τους χωρίς όμως να έχει λυθεί μέχρι στιγμής το θέμα, ενώ θεωρούν πως η εταιρία δεν χρησιμοποιεί τα δεδομένα με κακόβουλο τρόπο. Παρόλα αυτά όμως τους ανησυχεί το γεγονός πως η εφαρμογή συλλέγει και αποστέλλει ευαίσθητα προσωπικά δεδομένα, τα οποία προφανώς είναι χρήσιμα στην εταιρία για να προσελκύσει περισσότερους χρήστες, χωρίς να έχει η εταιρία κάποιο νόμιμο δικαίωμα ώστε η διαδικασία αυτή να γίνεται εν αγνοία των χρηστών. Επίσης θεωρούν πως το μεγαλύτερο πρόβλημα είναι το γεγονός ότι οι περισσότερες πληροφορίες που αποστέλλονται δεν χρειάζονται καν για την λειτουργικότητα της εφαρμογής.
Η επίσημη απάντηση του LinkedIn είναι πως αυτή η επιλογή δεν είναι αναγκαστική και πως απλά βελτιώνει τις λειτουργίες της εφαρμογής και ότι οι χρήστες μπορούν να την απενεργοποιήσουν όποτε θέλουν. Η εκπρόσωπος της εταιρίας, Ms. Inouye, δήλωσε χαρακτηριστικά:
"We use information from the meeting data to match LinkedIn profile information about who you're meeting with so you have more information about that person"
χωρίς βέβαια να ξεκαθαρίζει για ποιο λόγο τα δεδομένα αποστέλλονται στους servers στα κεντρικά της εταιρίας.
Πηγές: cnet.com, nytimes.com
Εμφάνιση 1-15 από 25
-
06-06-12, 12:43 To LinkedIn app μεταδίδει ευαίσθητα δεδομένα χρηστών εν αγνοία τους #1
-
06-06-12, 13:49 Απάντηση: To LinkedIn app μεταδίδει ευαίσθητα δεδομένα χρηστών εν αγνοία τους #2
πολύ σοβαρό το θέμα.
δεν εχουν διευκρινήσει αν θα το διορθώσουν;
-
06-06-12, 13:51 Απάντηση: To LinkedIn app μεταδίδει ευαίσθητα δεδομένα χρηστών εν αγνοία τους #3
-
06-06-12, 13:52 Απάντηση: To LinkedIn app μεταδίδει ευαίσθητα δεδομένα χρηστών εν αγνοία τους #4
-
06-06-12, 14:08 Απάντηση: To LinkedIn app μεταδίδει ευαίσθητα δεδομένα χρηστών εν αγνοία τους #5
Ε...σκέφτεται η εταιρεία
"αφού η επιλογή δεν είναι αναγκαστική γιατί γκρινιάζεις χρήστη?
άλλωστε όλοι σήμερα αυτό κάνουν. Μαζεύουν προσωπικά δεδομενα""Είμαι άνθρωπος και έχω αξιοπρέπεια.
Δεν δέχομαι να με διαφεντεύει ένας ξένος γιατί τότε είμαι σκλάβος"
Sami Sharaf (former Egypt Minister)για τη διαχείρηση της διώρυγας του Σουέζ από τους Αγγλους
-
06-06-12, 14:10 Απάντηση: To LinkedIn app μεταδίδει ευαίσθητα δεδομένα χρηστών εν αγνοία τους #6
αυτη δεν ειναι η εφαρμογη που συγκεντρωνει καποιες πληροφοριες οπως likes που σου εκαναν κτλ?η κατι τετοιο?κατι μου θυμιζει..
VAMOS ARIS
-
06-06-12, 14:14 Απάντηση: To LinkedIn app μεταδίδει ευαίσθητα δεδομένα χρηστών εν αγνοία τους #7
-
06-06-12, 14:26 Απάντηση: To LinkedIn app μεταδίδει ευαίσθητα δεδομένα χρηστών εν αγνοία τους #8
Τελικά όσο περνάει ο καιρός, όλο και περισσότερο χαίρομαι που έχω ξεκόψει εντελώς από όλες αυτές τις "social" χαζομάρες.
-
06-06-12, 16:16 Απάντηση: To LinkedIn app μεταδίδει ευαίσθητα δεδομένα χρηστών εν αγνοία τους #9
Μπορεί ο χρήστης να δίνει τα δεδομένα του αλλά η εφαρμογή πρέπει να προειδοποιεί τον χρήστη για την πολιτική των δεδομένων του.Αλλιώς δεν δικαιολογείτε με τίποτα.
-
06-06-12, 16:48 Απάντηση: To LinkedIn app μεταδίδει ευαίσθητα δεδομένα χρηστών εν αγνοία τους #10
Βασικα εδω επρεπε να πεσουν σωρηδον μυνησεις αλλα ποιος ασχολειτε με αυτα.
Η καραμελα του ""Μπορουν να το απενεργοποιησουν εχει παραγινει"
Σου κλεβουμε εν αγνοια σου τα παντα αλλα αν το μαθεις μπορεις να το απενεργοποιησεις, και γαμω τις λογικες.
Βεβαιαα σε μια Facebook-τομημενη κοινωνια λιγο σημασια εχει.The world can change by your actions not by your opinions
-
06-06-12, 17:09 Απάντηση: To LinkedIn app μεταδίδει ευαίσθητα δεδομένα χρηστών εν αγνοία τους #11
Eπειδή σε αντίθεση με το Facebook, χρησιμοποιώ το LinkedIn το οποίο το θεωρώ καλό επαγγελματικό εργαλείο δικτύωσης και θέλω να θέσω μερικά θέματα:
1. Ας μου εξηγήσει κάποιος τι θα πει "όταν αυτή η επιλογή ενεργοποιηθεί από τον χρήστη τότε αρχίζει η συλλογή των στοιχείων τα οποία αποστέλλονται αυτόματα στους κεντρικούς servers ... Η μετάδοση των δεδομένων χωρίς την συγκατάθεση του χρήστη"; Κατεβάζω εγώ το app του LinkedIn για το iGadget μου. Κάνω εγώ opt-in σε μια λειτουργία της εφαρμογής του Linked-In που δεν είναι προεπιλεγμένη και αναφέρει εμφανώς τα περί συγκέντρωησς-μετάδοσης. Τρέχω εγώ την εφαρμογή που κατέβασα και έκανα opt-in στη λειτουργία συλλογής-μετάδοσης στοιχείων ημερολογίου αλλά... γίνεται χωρίς τη συγκατάθεσή μου;;;;;;;;
2. Όλοι (και εγώ) έχουν κολλήσει στο highlighted passcode της εικόνας. Μάλιστα. Έχει παρατηρήσει κανείς ότι αυτό δεν είναι password αλλά μέρος των σημειώσεων (notesενός event του organizer; Δηλαδή ποιός γράφει σοβαρό κωδικό plain text... στο ημερολογιό του να καταλάβω!!!
3. Δεν κατανοώ ποιός στέλνει εμπιστευτικά οικονομικά στοιχεία με email, τα παίρνει μέσω iPhone την ώρα που τρέχει η εφαρμογή του LinkedIn στην οποία έχει επιλέξει opt-in των μοιράσματος πληροφοριών. Αν υπάρχουν τέτοια άτομα είμαι υπέρ τέτοιοων εφαρμογών ώστε να απολύονται λόγω απύθμενης βλακείας- άγνοιας
4. That said... ΟΚ, χρειάζεται το linkedin τα email αποστολέα παραλήπτη. Χρειάζεται (ας πούμε) τον τίτλο ενός meeting, την τοποθεσία και τους συμμετέχοντες. Οι σημειώσεις του meeting ή ο τίτλος ενός email τι σκοπό εξυπηρετεί;
- - - Updated - - -
Opt-in κάνεις. Δεν είναι προεπιλεγμένη. Εσύ επιλέγεις να το ενεργοποιήσεις.Όσο πιο βαθιά βάζουν το χέρι οι εταίροι στις τσέπες μας, τόσο πιο κοντά φθάνουν στα @@ μας
-
06-06-12, 18:39 Απάντηση: To LinkedIn app μεταδίδει ευαίσθητα δεδομένα χρηστών εν αγνοία τους #12
To θέμα είναι πως όταν αποφασίσεις να το ενεργοποιήσεις δεν σου λέει ότι τώρα θα αρχίσουμε να μαζεύουμε ότι δεδομένα θέλουμε και θα τα στέλνουμε στα κεντρικά μας να τα κάνουμε ότι θέλουμε. Επειδή δεν έχω το app να το δοκιμάσω, όταν ενεργοποιήσεις την επιλογή σου λέει εμφανώς πως δεδομένα (άσχετα με την λειτουργία της εφαρμογής) θα συλλέγονται και θα αποστέλλονται στα κεντρικά της εταιρίας; Γιατί τα άρθρα λένε ακριβώς το αντίθετο.
Επίσης το ότι μπορεί να γράψει ο καθένας ότι θέλει στο ημερολόγιό του δεν αποτελεί επιχείρημα/ελαφρυντικό για υποκλοπή.
-
06-06-12, 18:46 Απάντηση: To LinkedIn app μεταδίδει ευαίσθητα δεδομένα χρηστών εν αγνοία τους #13
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 52
- Μηνύματα
- 21.772
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1G/1G
- ISP
- Elisa
- Router
- Unifi Gateway Max
Ήταν στραβό το κλήμα, το δάγκωσε κι ο γάιδαρος...
Ανυπόγραφος
-
07-06-12, 11:36 Απάντηση: To LinkedIn app μεταδίδει ευαίσθητα δεδομένα χρηστών εν αγνοία τους #14
Kαι βέβαια με την κλασσική γκαντεμιά μου το password μου (7 χαρακτήρες, γράμματα+αριθμούς) ήταν στη λίστα!
Τσεκάρετε τα pass σας εδώ: http://www.leakedin.orgΌσο πιο βαθιά βάζουν το χέρι οι εταίροι στις τσέπες μας, τόσο πιο κοντά φθάνουν στα @@ μας
-
07-06-12, 11:40 Απάντηση: To LinkedIn app μεταδίδει ευαίσθητα δεδομένα χρηστών εν αγνοία τους #15
Απο περιεργεια αυτο δινει result για ολα τα υπαρκτα password?
Γιατι ας πουμε εβαλα τυχαια τραγικα pasword τυπου 12345, acbdef κτλ και τα βρηκε ολα compromised (λογικο)The world can change by your actions not by your opinions
Παρόμοια Θέματα
-
Κενό ασφαλείας του Internet Explorer εκθέτει σε κίνδυνο ευαίσθητα δεδομένα χρηστών
Από euri στο φόρουμ ΕιδήσειςΜηνύματα: 17Τελευταίο Μήνυμα: 29-05-11, 09:30 -
Δημοφιλής εφαρμογή wallpaper για Android αποστέλλει δεδομένα χρηστών
Από ipo στο φόρουμ ΕιδήσειςΜηνύματα: 45Τελευταίο Μήνυμα: 03-08-10, 02:02 -
Εταιρία συγκέντρωνε ευαίσθητα προσωπικά δεδομένα και τα πουλούσε. Πρόστιμα απο την ΑΠΔΠΧ
Από 8anos στο φόρουμ Γεγονότα και ΑπόψειςΜηνύματα: 30Τελευταίο Μήνυμα: 05-01-10, 16:19 -
77% των χρηστών δεν γνωρίζουν οτι το Google αποθηκεύει προσωπικά δεδομένα
Από Cafeeine στο φόρουμ ΕιδήσειςΜηνύματα: 48Τελευταίο Μήνυμα: 04-02-06, 16:04 -
Χάκερ κρατούν «ομήρους» τα δεδομένα χρηστών
Από dantouan στο φόρουμ ΕιδήσειςΜηνύματα: 0Τελευταίο Μήνυμα: 24-05-05, 22:37
Bookmarks